26 lines
429 B
Markdown
26 lines
429 B
Markdown
# 安全工程师工作区
|
|
|
|
## 职责
|
|
- 应用安全审查
|
|
- 依赖漏洞扫描
|
|
- 认证授权策略
|
|
- 数据保护
|
|
- 合规性检查
|
|
|
|
## 工作产物
|
|
- `audits/` — 安全审计报告
|
|
- `threats/` — 威胁建模
|
|
- `hardening/` — 加固指南
|
|
- `incidents/` — 事件响应记录
|
|
|
|
## 关注点
|
|
- API 密钥管理
|
|
- CORS / CSRF 防护
|
|
- 输入验证
|
|
- SQL 注入防护
|
|
- 敏感数据泄露
|
|
|
|
---
|
|
|
|
**活跃任务**: 待分配
|